Ad

CVE-2026-56437

HIGH CVSS 4.0: 8,4 EPSS 0.18%
Обновлено 8 июля 2026
Uncontrolled
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 3.9.0.
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Uncontrolled
Публичный эксплойт Нет

Проблема с элементом неконтролируемого пути поиска существует в версиях Pupsman до 3.9.0. Если созданный файл DLL помещен в ту же папку, что и затронутый установщик, и установщик запускается, произвольный код может быть выполнен с привилегиями СИСТЕМЫ.

Показать оригинальное описание (EN)

Uncontrolled search path element issue exists in Pupsman versions prior to 3.9.0. If a crafted DLL file is placed in the same folder as the affected installer and the installer is executed, arbitrary code may be executed with SYSTEM privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0